Table of Contents
সাম্প্রতিক বছরগুলোতে, আয়ারল্যান্ড দূরবর্তী কাজের দিকে এক নাটকীয় পরিবর্তন দেখা দিয়েছে, বিশেষ করে প্রযুক্তি ও অর্থনৈতিক খাতের মধ্যে।
আয়ারল্যান্ডে তথ্য সুরক্ষা আইন
ইউরোপ ইউনিয়নের সদস্য হিসেবে আয়ারল্যান্ড, যার ফলে সাধারণ তথ্য সংরক্ষণ আইনের (জিডিআর) অধীনে কাজ করে, যা মে ২০১৮ সালের মে মাসে কার্যকর হয়। তত্বাবধানে গঠিত হয় তথ্য সুরক্ষা, স্বচ্ছতা, স্বচ্ছতা, এবং ব্যক্তিগত অধিকার, যে কোন প্রতিষ্ঠানের ব্যক্তিগত তথ্য প্রকাশ করা হয় না, যেখানে ইউরোপের শ্রমিকদের জন্য গুরুত্বপূর্ণ তথ্য প্রদান করা হয়, বিশেষ করে, যার ফলে তারা বিশ্বের সবচেয়ে বেশী গুরুত্বপূর্ণ কোন প্রতিষ্ঠান, বিশেষ করে তারা বিশ্বের জন্য আন্তর্জাতিক ভাবে কাজ করতে পারে না।
আইরিশ তথ্য সুরক্ষা কমিশন (ডিপিসি) হচ্ছে আয়ারল্যান্ডের মধ্যে অবস্থিত আসছির মধ্যে অবস্থিত কৃষির উপর পরিচালিত অপরাধ ও নির্দেশনার বিষয়ে জাতীয় সুপারভাইজার কর্তৃপক্ষ।
দূরবর্তী কর্ম পরিবেশ বিশেষ বৃষ্সনস্যকে নির্দিষ্ট বৃষাবদ্ধ করেছে। উদাহরণস্বরূপ, তথ্য ক্ষুদ্রকরণ বিষয়ক নীতিটি হচ্ছে শুধু ব্যক্তিগত তথ্য সংগ্রহ এবং সংগঠিতকরণ এবং সংগঠিতকরণ। কিন্তু দূরবর্তী বৈশিষ্ট্য প্রায়শই অতিরিক্ত তথ্য সংগ্রহ করে থাকেন পর্যবেক্ষণ বা ডিভাইস ব্যবস্থাপনার জন্য। একইভাবে নিরাপত্তা নীতিটি যথাযথ প্রযুক্তিগত তথ্য এবং বিভিন্ন তথ্য সরবরাহের ক্ষেত্রে (বিশেষ তথ্য) বিতরণের ক্ষেত্রে ব্যক্তিগত নেটওয়ার্কগুলি নিশ্চিত করতে হবে।
এই আইনগুলোর অর্থ বুঝতে হলে, আইরিশ সংস্থাগুলোকে অবশ্যই নিয়মতান্ত্রিক নীতিকে বাস্তব সুরক্ষার জন্য অনুবাদ করতে হবে, যা ঐতিহ্যগত অফিস এলাকা থেকে বাইরে কাজ করে ।
আয়ারল্যান্ডে দূরবর্তী ডাটা সুরক্ষার ক্ষেত্রে কি- প্রতিদ্বন্দ্বিতা
দূরবর্তী কর্ম পরিবেশ তথ্য লঙ্ঘন এবং আন্তঃপ্রণোদিত নিয়ন্ত্রণ ব্যবস্থা লঙ্ঘন করে আক্রমণকে একাধিক ভাগে ভাগ করে।
প্রযুক্তিগত ভেলাপারনাবিল
দূরবর্তী কর্মীরা প্রায়শ:ই গৃহ-ফি নেটওয়ার্কের উপর নির্ভর করে, যার উপর নির্ভর করে বাণিজ্যিক অবকাঠামোর নিরাপত্তা ব্যবস্থা নেই।
ইন্টারনেট জুড়ে তথ্য প্রেরণের আরেকটি দুর্বল দিক। বাধ্যতামূলকভাবে তথ্য ছাড়া, কর্মচারী ও কর্পোরেট ব্যবস্থার মধ্যে তথ্য এনক্রিপ্ট না করা সত্ত্বেও, এনক্রিপ্ট করা এনক্রিপশন প্রয়োগ করা সম্ভব। যদিও অনেক মেঘ সার্ভিস অতিক্রম করে যাত্রা শুরু করে এবং বিশ্রামে, ভুল তথ্য প্রকাশ করতে পারে। তথ্য প্রকাশ করা যায়।
মানুষের উত্পাদক
যারা কাজ করছে তারা হয়তো তাদের নিরাপত্তা শৃঙ্খলা রক্ষা করার জন্য একই ধরনের শাসন অনুসরণ করবে না ।
অন্য একটি মানব চ্যালেঞ্জ তথ্য সুরক্ষা নীতির প্রতি দৃঢ়ভাবেই লেগে থাকে।
কিন্তু, অতিরিক্ত পর্যবেক্ষণ করা হয়তো চাকরির অধিকার নিয়ে চাকরির অধিকার নিয়ে চাকরির ওপর এক ভারসাম্যপূর্ণ ভারসাম্য গড়ে তুলতে পারে ।
নিয়ম ও কমপ্লিটরিফল
দূরবর্তী কাজগুলো বেশ কিছু উপায়ে আসছিলো। সীমান্তের ওপারে অনেক সময় তথ্য পাঠানো হয় যখন বিভিন্ন দেশ থেকে কর্মীরা কাজ করে, এমনকি ইইউর মধ্যে, যে সমস্ত কার্যক্রম পরিচালনার জন্য উপযুক্ত নিরাপত্তা ব্যবস্থা রয়েছে, তা আরো চ্যালেঞ্জের বিষয় হয়ে পড়ে।
নতুন দূরবর্তী কাজের টুল বা প্রক্রিয়া সংক্রান্ত তথ্য সংরক্ষণ (ডিপিআইএ) বিশ্লেষণের মাধ্যমে প্রায়শই উপেক্ষা করা হয়। উচ্চ ঝুঁকিতে থাকার ফলে ব্যক্তি বিশেষের জন্য অতিরিক্ত ঝুঁকি নেওয়া বাধ্যতামূলক। অনেক দূরবর্তী সহযোগিতামূলক প্লাটফর্ম এবং সফটওয়্যার পর্যবেক্ষণ করা এই বিভাগে পতিত হতে পারে।
আরেকটি বাধার সম্মুখীন হচ্ছে তথ্য লঙ্ঘন করে। দূরবর্তী কাজ বিলম্ব করতে পারে।
আইরিশ ডিপিসি (পিসি) রিমোট কাজের প্রেক্ষাপটে আসছিল । আশা করা যায় যে, [FFO:LOPLO WHPR] বিকল্পের জন্য বিস্তারিত নির্দেশনার জন্য [FOPL] [FORON:[FO] তথ্যের সুরক্ষা কমিশনের[FO] ওয়েবসাইট অনুদিতভাবে নির্ধারণ করুন । [FODO:1] [FO1] [1] [1]
তথ্যের সুরক্ষা চ্যালেঞ্জ কাটিয়ে ওঠার কৌশল
এই চ্যালেঞ্জের মাধ্যমে যুক্ত করা যায় যে প্রযুক্তিগত নিয়ন্ত্রণ, পরিষ্কার সংগঠন নীতি, প্রশিক্ষণ এবং নিয়মিত অডিশনিং, এবং নিয়মিত হিসাব করা দরকার।
প্রযুক্তিগত নিয়ন্ত্রণ
এনক্রিপ্ট করা গোপন এনক্রিপশন হল ভিত্তির সকল তথ্য এনক্রিপ্ট করা। পরিবহনের জন্য TLS অথবা সমকালীন এনক্রিপশন ব্যবহার করা যাবে। লাইসেন্সের সাহায্যে তথ্য পরিবহনের জন্য বাধ্যতামূলকভাবে তথ্য ব্যাক-এন্ড ব্যবহার করা যাবে। একাধিক ব্যবহারকারীর জন্য (MFA) অনুমোদন প্রয়োজন হলে, বিশেষতঃ প্রশাসনিক ও দূরবর্তী ব্যবহারকারীদের জন্য পাসওয়ার্ড ব্যবস্থা হ্রাস করা হবে।
দূরবর্তী ডিভাইসের ক্ষেত্রে সঞ্চালনার জন্য বিভিন্ন ডিভাইস সনাক্ত করা প্রয়োজন। ক্ষতিগ্রস্ত ব্যবহারকারীরা বিভিন্ন যন্ত্র চিহ্নিত করার এবং প্রতিক্রিয়া জানিয়ে নিয়মিত মোবাইল ডিভাইস ব্যবস্থাপনার ব্যবস্থা গ্রহণ করতে পারবেন। (এম.এম) অথবা বাণিজ্যিক ডিভাইস (এম) ব্যবহার করুন। সম্পূর্ণ ডিস্ক ও মোবাইল ডিভাইস ডিভাইস নিরাপদ রাখার জন্য ডিভাইস নিয়ন্ত্রণ করুন। যদি চুরি হয়ে থাকে, তাহলে ডিভাইস চুরি হয়ে যাবে অথবা নেটওয়ার্ক সম্পর্কিত নথিপত্রের ক্ষেত্রে দূরবর্তী নথিপত্রের ক্ষেত্রে এটি প্রতিরোধ করতে পারবেন।
নিরাপদ মেঘ সার্ভিসটি তথ্য সংরক্ষণ এবং সহযোগিতার জন্য কার্যকরী হবে। মাইক্রোসফট ৩৬৫, গুগল কর্মক্ষেত্র, বা নিরাপত্তা শেয়ারিং প্লাটফর্মের মতো সরঞ্জামগুলো প্রায়শঃই তৈরি করা হয়। তবে, এই সকল যন্ত্রগুলোকে সঠিকভাবে কনফিগার করতে হবে- উপাত্ত প্রতিরোধ করতে হবে, ব্যবহারকারীদের তথ্য সংগ্রহ, এবং বিভিন্ন ধরনের নিরাপত্তা ব্যবস্থা, তথ্য পর্যবেক্ষণ এবং বিতরণের ক্ষেত্রে অতিরিক্ত নিরাপত্তা ব্যবস্থা গ্রহণের ক্ষেত্রে বিভিন্ন ধরনের পরিবর্তন, যেমন, তথ্য সংরক্ষণ এবং বিভিন্ন ধরনের নিরাপত্তা ব্যবস্থা, নিরাপত্তা ব্যবস্থা এবং সহযোগিতার ক্ষেত্রে বাড়তি তথ্য সরবরাহের ক্ষেত্রে বাড়তি তথ্য সংগ্রহ ব্যবস্থা ইত্যাদি।
প্রাতিষ্ঠানিক নীতি
পরিষ্কার, বাধ্যতামূলক নীতি হলো রিমোট ডাটা নিরাপত্তার কেন্দ্র। একটি গ্রহণযোগ্য নীতি নির্ধারণ করা আবশ্যক। একটি গ্রহণযোগ্য নিয়ম হলো ব্যক্তিগত ডিভাইস এবং অ্যাপ্লিকেশনগুলি ব্যবহার করা যাবে। নিরাপত্তা সংক্রান্ত তথ্য সংরক্ষণ করতে হলে স্থানীয়ভাবে কী, এবং প্রতিবেদনের জন্য প্রয়োজনীয় প্রক্রিয়াও সংরক্ষণ করা যাবে। পলিসিটি সক্রিয় নিরাপত্তা, এবং কর্মীদেরকে নিরাপদ রাখার জন্য নিরাপদ, এবং উন্মুক্ত স্থানে কাজ করা, এবং উন্মুক্ত স্থানে কাজ করা এড়িয়ে যাওয়া।
আপনার নিজস্ব ডিভাইস (বিওয়াইওডি)-এর মাধ্যমে সংগঠন কর্তৃক প্রকাশিত হয় যাতে কর্পোরেট তথ্য মুছে ফেলা বা পরাজয়ের জন্য বাণিজ্যিক তথ্য মুছে ফেলা যায়। কর্মজীবীদের এটা বুঝতে হবে যে তাদের ব্যক্তিগত গোপনীয়তা সুরক্ষিত, কিন্তু কর্পোরেট নিরাপত্তা ব্যবস্থা গ্রহণ করবে।
তথ্য পরিস্থিতি কর্মীরা নির্ধারণ করে যে কীভাবে তথ্য, তথ্য, তথ্য, গোপনীয়তা, গোপনীয়তা অথবা সীমিততা হিসেবে তথ্য ব্যবহার করতে হয় । উদাহরণস্বরূপ, ব্যক্তিগত ডিভাইস অথবা এনক্রিপশনের জন্য সীমিত তথ্য অবশ্যই সংরক্ষিত করতে হবে । নীতি প্রয়োগের তথ্য কখনো ব্যক্তিগত ডিভাইস অথবা এনক্রিপশনের মাধ্যমে সংরক্ষণ করা যাবে না । স্বয়ংক্রিয় নিয়ন্ত্রণ, যেখানে সম্ভব তথ্য, যেমন ডি. এন. বি. বি. ৫ যাতে তথ্য আদান প্রদান করা সম্ভব হয়, যেখানে সংগঠন পাঠানো অথবা বিপরীত তথ্য প্রদান করা হয় ।
স্থানীয় কাজের বাস্তবতাকে প্রতিফলিত করার জন্য প্রতিক্রিয়া হালনাগাদ করা আবশ্যক । এর মধ্যে রয়েছে স্পষ্টভাবে সংবাদ চ্যানেল, ২৪/৭/ র হটলাইন (যেমন ২৪/লাইন), এবং ফরেনসিক সংগ্রহ পদ্ধতি, যা দূরবর্তী স্থানে পরিচালিত হতে পারে । সাধারণ টেবিলের উপর পরিকল্পনাটি পরীক্ষা করে পর্যবেক্ষণ করা যাবে ।
প্রশিক্ষণ এবং অন্তর্দৃষ্টি
কাজের জন্য প্রশিক্ষণ দেওয়া বাধ্যতামূলক এবং নতুন নতুন মডিউলের মাধ্যমে নতুন নতুন করে চালু করা উচিত।
অনেক যন্ত্রগুলো ই-মেইল ও ট্র্যাকের অনুকরণ করার এক কার্যকারী উপায় হতে পারে ।
সাধারণ নিরাপত্তা প্রশিক্ষণ ছাড়াও, কর্মচারীদের অবশ্যই দেশটির রাজধানীর বাস, দেশটির সামরিক বাহিনীর অধীনে তাদের দায়িত্বের বিষয়টি উপলব্ধি করতে হবে। এর মধ্যে রয়েছে ব্যক্তিগত তথ্যকে চিহ্নিত করা, কি ভাবে নিয়ন্ত্রণ করা যায় তা জানা এবং বৈধ তথ্য প্রক্রিয়ার ক্ষেত্রে কি ভাবে সচেতন হওয়া যায় তা জানা এবং এই বিষয়টি জানা।
শুধু প্রশিক্ষণ যথেষ্ট নয়; এটাকে একটা ইতিবাচক নিরাপত্তা সংস্কৃতির দ্বারা ফিরিয়ে আনা উচিত ।
[ পাদটীকা]
যদি আপনি একজন ব্যক্তি হন, তাহলে আপনি হয়তো এমন একজন ব্যক্তির সঙ্গে কথা বলতে পারেন, যিনি আপনার জন্য চিন্তা করেন ।
প্রসেসের সঠিক রেকর্ড (ROPAs) ঐচ্ছিক নয় । দূরবর্তী কর্মের জন্য, এর অর্থ হল, সকল যন্ত্র ও প্ল্যাটফর্মের তথ্য সংগ্রহ করা, বিচ্ছিন্নকরণ প্রক্রিয়ার বৈধ ভিত্তি এবং যে কোনো দূরবর্তী কাজ নতুন কাজ শুরু হলে অথবা প্রক্রিয়া আরম্ভ হবে ।
তথ্য রক্ষা ব্যবস্থা (ডিপিআইএ) কোন নতুন দূরবর্তী অপারেশন সিস্টেমের জন্য পরিচালিত হওয়া উচিত যা কর্মীদের নিয়মতান্ত্রিক পর্যবেক্ষণ (যেমন উৎপাদনন, উৎপাদন যন্ত্র) অথবা সংবেদনশীল তথ্যের দীর্ঘ অংশের প্রতিলিপি তৈরি করে।
সবশেষে, সংস্থাগুলোকে একটি তথ্য সুরক্ষা কর্মকর্তা (ডিওপিও) নিয়োগ করতে হবে যদি তোমরা পারার জন্য পারার জন্য (জাতীয় কর্তৃপক্ষ, বড় মাপের মনিটরিং বা বিশেষ শ্রেণীর বিশেষ কোন বিশেষ বিভাগ) অথবা (ডিওআরপিসি) এর অনুচ্ছেদের ৩৭ নম্বর ধারা অনুসারে তথ্য সংরক্ষণ কর্মকর্তা নিয়োগ করতে হবে।
আইরিশ দূরবর্তী কর্মস্থলের মধ্যে তথ্য সুরক্ষার জন্য ভবিষ্যতের Outlook
দূরবর্তী কাজ কোন অস্থায়ী ধারা নয়; অনেক আইরিশ কোম্পানি হাইব্রিড মডেল গ্রহণ করেছে যা চলতেই থাকবে।
আইরিশ ডিপিসি আশা করছে যে তারা ক্রমাগত আইন-শৃঙ্খলা রক্ষা করবে, যার উপর গুরুত্ব প্রদান করবে দূরবর্তী কাজের বিষয়ে।
জিরো ট্রাস্টের স্থাপত্য সমূহকে এক জিরো ট্রাস্ট মডেল হিসেবে ধরা হচ্ছে । একটি জিরো ট্রাস্ট মডেলের অধীনে, ডিভাইস অথবা ব্যবহারকারী নির্ভর করে না । যে কোন অবস্থানগুলির উপর নির্ভর করে না, সেটি নির্ভর করে পরিচয় পত্রপত্রাদি, এবং এনক্রিপ্ট করা। এই পদ্ধতিটি দূরবর্তী কাজ করে থাকে। কারণ, এটি বিশেষ অধিকার নেটওয়ার্ক-এর ধারণা বাতিল করে দেয়। এর ফলে, বিনিয়োগ ব্যবস্থাপনার ক্ষেত্রে মাইক্রো-অভিযান ব্যবস্থাপনার ক্ষেত্রে সুনির্দিষ্টভাবে নির্ভর করে, এবং তা হ্রাস করা যাবে।
এই দিগন্তের ওপর যে নিয়ন্ত্রণ রয়েছে তার মধ্যে প্রস্তাবিত ই-পারিসি নিয়ন্ত্রণ ব্যবস্থা রয়েছে, যা ইলেক্ট্রনিক যোগাযোগ ব্যবস্থা পরিবর্তন করবে এবং অর্থনীতির সম্ভাব্য আপডেট করবে।
পরিশেষে, আইরিশ দূরবর্তী কাজের পরিবেশতে তথ্য নিরাপত্তা একটি গতিশীল চ্যালেঞ্জ, যা কার্যকর প্রচেষ্টা, কঠোর প্রচেষ্টা, কঠোর প্রচেষ্টা, প্রযুক্তিগত এবং মানবিকতার সাথে খাপ খাইয়ে নেওয়ার মাধ্যমে, প্রযুক্তিগত এবং মানবিকতার সাথে খাপ খাইয়ে নেওয়ার মাধ্যমে, এবং ভবিষ্যতের পরিবর্তনের জন্য খাপ খাইয়ে নিতে সক্ষম, আইরিশ কোম্পানিগুলো তাদের তথ্য ও সুনাম রক্ষা করতে পারে।